منوعات

اختراق تشات جي بي تي بكلود من أنثروبيك كشف ضرورة الأمن السيبراني

38
اختراق تشات جي بي تي بكلود من أنثروبيك كشف ضرورة الأمن السيبراني

أدى اختراق تشات جي بي تي بتطبيق كلود من أنثروبيك إلى التشديد على ضرورة الأمن السيبراني.


لم يكن اختراق حسابات موظفين في "أوبن إيه آي" هجوما إلكترونيا تقليديا، ولا عملية نفذها نموذج "كلود" بصورة مستقلة. لكنه كشف كيف بات الذكاء الاصطناعي قادرا على تقليص الوقت والخبرة اللازمين لتحويل ثغرات برمجية إلى مسار يصل إلى أنظمة شديدة الحساسية.


وبدأت العملية من منتدى مجتمع "أوبن إيه آي"، المستضاف على منصة "ديسكورس"، قبل أن تقود ثغرتان مترابطتان إلى حسابات "تشات جي بي تي" و"كودكس" تابعة لموظفين، ثم إلى القدرة على إرسال طلب تعديل داخل مستودع برمجي داخلي للشركة.


ونفذ الاختبار فريق من ثلاثة باحثين في شركة الأمن السيبراني "هاكترون". وقالت "هاكترون" إن الفترة الممتدة من اكتشاف الثغرات إلى إثبات إمكانية الوصول إلى مستودع "أوبن إيه آي" الداخلي استغرقت أقل من 72 ساعة. لكنها شددت على أن العملية لم تكن ذاتية بالكامل، وأن توجيه الباحثين ذوي الخبرة ظل ضروريا.


بدأ الباحثون في 23 يوليو بفحص آلية معالجة الصور في منصة "ديسكورس". وتبين لهم أن الصور بصيغتي "HEIC" و"HEIF" تمر عبر أداة لمعالجة الصور تستخدم مكتبة برمجية تسمى "libheif"، كانت نسختها الموجودة في النظام تحتوي على ثغرة تسمح بتنفيذ أوامر عن بعد.


واستخدم الفريق نماذج "كلود" التابعة لشركة "أنثروبيك" لتطوير ملف صورة مصمم لاستغلال الخلل وتحويله إلى وسيلة لتنفيذ أوامر داخل بيئة "ديسكورس".


وبعد الوصول إلى منتدى "أوبن إيه آي"، استغل الباحثون خللا ثانيا في إعدادات تسجيل الدخول الموحد، سمح بالانتقال من حساب المنتدى إلى حسابات "شات جي بي تي" و"كودكس" المرتبطة به.


وقال مدير مؤسسة "فير" لنزاهة الذكاء الاصطناعي أحمد الشيخ، خلال حديثه إلى "سكاي نيوز عربية"، إن النظام "لم يتعرف إلى خطورة الصورة وتعامل معها باعتبارها صورة عادية"، ما أتاح استغلال الثغرة والوصول إلى حسابات الموظفين.


لكن نقطة الدخول لم تكن البنية الأساسية لـ"تشات جي بي تي" مباشرة، بل منتدى المجتمع الخارجي، قبل أن يحول خلل تسجيل الدخول الاختراق إلى تهديد يمتد إلى خدمات "أوبن إيه آي".


قالت "هاكترون" إن الباحثين سيطروا على حساب موظف كان حسابه في "كودكس" متصلا بمنظمة "أوبن إيه آي" على منصة "غيت هب".


ولإثبات أثر الثغرة من دون الاطلاع على معلومات حساسة، وجهوا الحساب إلى إنشاء طلب تعديل غير ضار داخل مستودع برمجي داخلي، ثم أوقفوا الاختبار وأبلغوا الشركة.


وأكد الباحثون أنهم لم يطالعوا الكود الداخلي أو ينزلوه. وقالت "أوبن إيه آي" إنها شكرت الفريق على إبلاغها، وضيقت صلاحيات رموز تسجيل الدخول الخاصة بالمنتدى، وألغت الرموز والجلسات المتأثرة، وفق تصريح نقلته بيزنس إنسايدر.


مقالات ذات صلة

الصين تطلق 9 أقمار اصطناعية إلى الفضاء بنجاح

الصين تطلق 9 أقمار اصطناعية إلى الفضاء بنجاح

أطلقت الصين، 9 أقمار اصطناعية إلى الفضاء بنجاح من منطقة دونغ فنغ التجريبية للابتكار الفضائي التجاري في شمال غرب
14
فحص دم يرصد تراجع الذاكرة قبل ظهوره بسنوات

فحص دم يرصد تراجع الذاكرة قبل ظهوره بسنوات

توصلت دراسة حديثة إلى أن بعض المؤشرات الحيوية الموجودة في الدم قد تكشف إشارات مبكرة مرتبطة بتراجع الذاكرة والقدرات الإدراكية، قبل ظهور هذه التغيرات بسنوات.
16
الكونغو تبدأ تجارب سريرية للقاح إيبولا

الكونغو تبدأ تجارب سريرية للقاح إيبولا.. إرفيبو المضاد للفيروس

بدأت جمهورية الكونغو الديموقراطية تنفيذ تجارب سريرية للقاح "إرفيبو" المضاد لفيروس إيبولا، حيث تلقى أوائل المتطوعين من العاملين في الخطوط الأمامية بمدينة بونيا في مقاطعة إيتوري، بؤرة التفشي الحالية، الجرعات الأولى من اللقاح ضمن دراسة تستهدف تقييم فعاليته ضد السلالة المسببة للوباء الراهن.
14
مبيعات الروبوتات الشبيهة بالبشر بلغت 7 آلاف روبوت

مبيعات الروبوتات الشبيهة بالبشر بلغت 7 آلاف روبوت

أظهرت بيانات جمعها الاتحاد الدولي للروبوتات أن نحو 7000 روبوت شبيه بالبشر بيعت على مستوى العالم العام الماضي، وذلك لاستخدامها ​في مجالات
37
أوبن إيه آي تطور آلية إيقاف تشغيل تلقائي لنظام الذكاء الاصطناعي

أوبن إيه آي تطور آلية إيقاف تشغيل تلقائي لنظام الذكاء الاصطناعي

في رسالة إلى المشرعين الأمريكيين، ذكرت شركة OpenAI أوبن إيه آي أن مهندسيها يعملون على تطوير آلية "إيقاف تشغيل تلقائي" لنظام الذكاء الاصطناعي
43
سيرياون إعلان 7